🗡 Как атакующие прячут вредоносный код в метаданных и кэше
Нередко злоумышленники доставляют вредоносный код задолго до самой атаки. С помощью легитимных механизмов они размещают на устройствах файлы, появление которых не фиксируется классическими средствами защиты.
👤 Дмитрий Калинин, руководитель департамента по работе с уязвимостями информационных систем Бастиона, в материале для IT World описал несколько способов такой скрытой доставки через метаданные и кэш.
Используя привычные механизмы хранения и обработки данных, вредоносный код попадает на устройство под видом обычного контента — например, изображений или веб-ресурсов. Его назначение проявляется только на этапе атаки, когда поступают команды от хакеров.
🔗 Читайте в статье, как работают такие каналы, и почему их пропускают классические подходы к защите.
#Эксперты_объясняют
• TG • VK •
Post #223
424

- 🔥 3
- ❤ 1
- 😁 1